Vulnerabilities in ASN.1 parsing

OpenSSL 0.9.6jと0.9.7bを含むOpenSSL及びSSLeayの全てのバージョンにおいて脆弱性が発見されました。こりゃまた影響が大きいですね。ワームが出そうな予感。
発見元が公表しているNISCC Vulnerability Advisory 006489/OpenSSL: Vulnerability Issues in Implementations of the TLS and SSL Protocols をみるとVendor Informationも載っています。CERT/CCのほうはまだ unknown ばっかりだな。
(関連)
OpenSSLにDoS脆弱性、0.9.6k・0.9.7cリリース (slashdot)
Vulnerability Note VU#104280: Multiple vulnerabilities in SSL/TLS implementations (CERT/CC)
(10/2追記)
CERT? Advisory CA-2003-26 (CERT/CC)